時(shí)間:2023-05-16 16:50:47
導(dǎo)語(yǔ):在檔案室安全管理的撰寫(xiě)旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:電子檔案;網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)技術(shù);計(jì)算機(jī)技術(shù);防火墻;防范措施
在我國(guó)當(dāng)前的檔案管理制度中,對(duì)于普通的紙質(zhì)檔案的管理工作而言,無(wú)論是在制度上還是技術(shù)上都已經(jīng)取得了舉世矚目的成績(jī),在這類(lèi)檔案管理工作中,采用專(zhuān)門(mén)的檔案室防盜技術(shù)以及專(zhuān)業(yè)的管理人員,且通過(guò)嚴(yán)格的文件調(diào)閱制度和保密文件便可以有效的保證檔案管理安全。但是對(duì)于電子檔案而言,這一制度卻遠(yuǎn)遠(yuǎn)無(wú)法滿(mǎn)足實(shí)際工作要求,沒(méi)有制定出詳細(xì)的、可操作的安全制度,電子大難管理人員往往在不經(jīng)意間造成電子檔案管理的漏洞,形成安全管理隱患。另外,計(jì)算機(jī)技術(shù)的飛速發(fā)展使得計(jì)算機(jī)工作機(jī)制和破壞手段層出不窮,這也給電子檔案管理埋下眾多的安全隱患。為此,在這里我們有必要對(duì)電子檔案安全管理和防范措施進(jìn)行分析。
一、電子檔案安全管理問(wèn)題分析
檔案管理所要求的安全問(wèn)題主要是針對(duì)電子檔案的保存而言的,因此安全問(wèn)題的存在可謂是每個(gè)檔案管理人員都必須要重視和應(yīng)對(duì)的問(wèn)題之一。在目前的工作中,我們?cè)撊绾谓鉀Q科學(xué)的解決這些問(wèn)題,使得其中存在的問(wèn)題都能夠科學(xué)解決,這就必須要從工作意識(shí)上給予應(yīng)有重視,體現(xiàn)出電子檔案安全管理的重要性。
1.傳輸安全問(wèn)題
電子檔案?jìng)鬏攩?wèn)題是最為突出的信息安全問(wèn)題之一,在傳輸?shù)倪^(guò)程中因?yàn)榛ヂ?lián)網(wǎng)本身是公開(kāi)的、公眾性的,因此極容易出現(xiàn)信息截取和盜竊現(xiàn)象,甚至的出現(xiàn)修改和偽造,這對(duì)于一些高度機(jī)密的檔案而言無(wú)疑是致命的威脅。為此在這里我們必須要重點(diǎn)是傳輸問(wèn)題。
2、真實(shí)性問(wèn)題
電子檔案在管理的過(guò)程中,真實(shí)性問(wèn)題也可謂是最為突出的問(wèn)題之一,它相比紙質(zhì)檔案而言存在著極為突出的特殊性。紙質(zhì)檔案上的單位蓋章、領(lǐng)導(dǎo)簽字都是具備著法律效應(yīng)的,其真實(shí)性和合法性都比較容易鑒別和確認(rèn);而對(duì)于電子檔案而言,由于它本身容易復(fù)制和修改的特點(diǎn),其真實(shí)性和合法性很難得到有效的鑒別,從而存在著一定的制約問(wèn)題。
3.保存安全問(wèn)題
電子檔案的長(zhǎng)期的保存過(guò)程中存在著各種不同條件的制約和影響,它包含了載體機(jī)械的壽命、計(jì)算機(jī)軟件和硬件設(shè)施的生存環(huán)境,電子計(jì)算機(jī)平臺(tái)的一致性,這些問(wèn)題的存在嚴(yán)重的影響著電子檔案的保存問(wèn)題,甚至給整個(gè)檔案工作開(kāi)展帶來(lái)嚴(yán)重的影響。
4、病毒威脅
電子檔案是基于計(jì)算機(jī)為基礎(chǔ)存在的,它的管理、保存和利用都無(wú)法離開(kāi)計(jì)算機(jī)這一輔助機(jī)械,而計(jì)算機(jī)本身因?yàn)榇嬖诓《净蛘吒腥静《镜奶卣鳎瑫r(shí)其系統(tǒng)也容易受到惡意程序的供給,從而造成檔案信息的安全威脅。
二、常見(jiàn)的電子檔案安全管理與防范措施
電子檔案的安全可靠運(yùn)行不僅僅取決于數(shù)據(jù)本身的運(yùn)行情況,同時(shí)也關(guān)系到所有與電子檔案業(yè)務(wù)和服務(wù)相關(guān)聯(lián)工作的開(kāi)展。因此,電子檔案管理的網(wǎng)絡(luò)、主機(jī)服務(wù)器以及存儲(chǔ)器上都需要具備極高的安全保證、管理以及防范措施,以保證電子檔案工作的正常進(jìn)行。
1、防火墻技術(shù)
防火墻是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)系統(tǒng)與外部公共網(wǎng)絡(luò)系統(tǒng)之間的首要屏障,也是最為關(guān)鍵的保護(hù)措施。在目前的社會(huì)發(fā)展中,無(wú)論是辦公計(jì)算機(jī)還是個(gè)人計(jì)算機(jī),防火墻技術(shù)都是普遍受到人們重視的。從理論上分析,防火墻位于網(wǎng)絡(luò)安全的最底層,它是負(fù)責(zé)網(wǎng)絡(luò)傳輸信息的安全認(rèn)可與辨別的關(guān)鍵所在。在目前的防火墻技術(shù)利用中,不僅需要完成傳統(tǒng)的過(guò)濾目的,同時(shí)更是要強(qiáng)化網(wǎng)絡(luò)服務(wù)器的辨別與安全預(yù)防功能。當(dāng)今的社會(huì)發(fā)展中,隨著病毒種類(lèi)的增多、黑客入侵的隱蔽,防火墻在研究的過(guò)程中也逐漸朝著這一方向邁進(jìn),逐漸形成了即會(huì)話(huà)訪(fǎng)問(wèn)、應(yīng)用協(xié)議、用戶(hù)資源分析為一體的綜合性設(shè)置流程,從而保證通過(guò)網(wǎng)絡(luò)邊界的會(huì)話(huà)層能夠得到一定的控制,為整個(gè)網(wǎng)絡(luò)系統(tǒng)安全打下了堅(jiān)實(shí)的基礎(chǔ)。
另外,在電子檔案管理系統(tǒng)和各個(gè)地區(qū)服務(wù)點(diǎn)之間,以及存在不同安全等級(jí)的系統(tǒng)之間的互聯(lián)邊界處也應(yīng)采用防火墻和虛擬局域網(wǎng)劃分等安全訪(fǎng)問(wèn)控制措施。
2、網(wǎng)絡(luò)入侵檢測(cè)防御
網(wǎng)絡(luò)入侵防御設(shè)備在網(wǎng)絡(luò)入侵行為進(jìn)入被保護(hù)網(wǎng)絡(luò)之前通過(guò)報(bào)警、阻斷等措施為電子檔案管理系統(tǒng)提供保護(hù),目的是對(duì)網(wǎng)絡(luò)侵入行為進(jìn)行阻截,同時(shí),在電子檔案管理中的某些網(wǎng)段也需要采用網(wǎng)絡(luò)侵入檢測(cè)系統(tǒng),即針對(duì)網(wǎng)絡(luò)侵入進(jìn)行監(jiān)測(cè),它可以自動(dòng)識(shí)別種種侵入模式,在對(duì)網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行分析時(shí)與這種模式進(jìn)行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會(huì)自動(dòng)報(bào)警,目的是通過(guò)對(duì)網(wǎng)絡(luò)侵入者的檢測(cè),彌補(bǔ)防火墻等邊界安全軟件的不足,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中違反使命策略的行為和受到黑客攻擊的跡象。網(wǎng)絡(luò)侵入防御設(shè)備也對(duì)蠕蟲(chóng)木馬病毒攻擊進(jìn)行識(shí)別,并進(jìn)行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS的邊界布置網(wǎng)絡(luò)侵入防御設(shè)備,也能夠?qū)M(jìn)入電子檔案管理系統(tǒng)的網(wǎng)絡(luò)請(qǐng)求進(jìn)行預(yù)警防御,避免病毒或黑客入侵內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
3、網(wǎng)關(guān)病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計(jì)算機(jī)終端殺毒軟件進(jìn)行防御,病毒已經(jīng)感染到終端后才進(jìn)行查找殺除,是一種亡羊補(bǔ)牢的方法,而且在查找殺除病毒時(shí)將會(huì)占用大量的系統(tǒng)資源,當(dāng)今病毒傳播主要依賴(lài)于Internet網(wǎng)絡(luò)進(jìn)行廣泛傳播,因此我們需要將病毒防御體前移,建立網(wǎng)關(guān)病毒防御體系。
4、提高電子檔案管理人員的安全意識(shí)
在電子檔案的安全管理中,威脅最大的不是計(jì)算機(jī)軟硬件方面的漏洞,而是計(jì)算機(jī)使用人員的安全意識(shí)。很多病毒的運(yùn)行或者非法訪(fǎng)問(wèn)都是人為原因造成的,為此,最好注意以下幾點(diǎn):
第一,絕對(duì)禁止使用電子檔案管理專(zhuān)用電腦訪(fǎng)問(wèn)外網(wǎng)。網(wǎng)絡(luò)上潛在著很多的威脅,每時(shí)每刻都有網(wǎng)絡(luò)探測(cè)工具在掃描,一旦被網(wǎng)絡(luò)攻擊者鎖定,就很有可能被非法訪(fǎng)問(wèn),輕者數(shù)據(jù)被非法訪(fǎng)問(wèn),嚴(yán)重的會(huì)造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專(zhuān)用電腦上隨意安裝軟件。在電子檔案管理專(zhuān)用電腦上最好安裝正版軟件,正版軟件都是經(jīng)過(guò)廠(chǎng)商檢驗(yàn)的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應(yīng)用軟件一起被安裝,也可以獲得良好的技術(shù)服務(wù)。另外,不要在電腦上安裝任何與檔案管理工作無(wú)關(guān)的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
三、結(jié)束語(yǔ)
檔案管理的安全管理是全國(guó)檔案事業(yè)正在建設(shè)和發(fā)展的一項(xiàng)重要工程,檔案管理工作應(yīng)該轉(zhuǎn)變傳統(tǒng)的坐守庫(kù)房的觀(guān)念,利用信息技術(shù)提高檔案工作效率,保證信息安全是檔案管理工作的發(fā)展趨勢(shì),也是檔案工作者面臨的一個(gè)新的機(jī)遇和挑戰(zhàn)。
參考文獻(xiàn)
[1].雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2004.
[2].王春森.系統(tǒng)設(shè)計(jì)師[M].北京:清華大學(xué)出版社,2001.
關(guān)鍵詞 風(fēng)險(xiǎn)管理;檔案安全;風(fēng)險(xiǎn)評(píng)估
按照風(fēng)險(xiǎn)管理的視角對(duì)電子檔案的安全管理進(jìn)行透視分析,具有極為重要的現(xiàn)實(shí)意義。明確風(fēng)險(xiǎn)管理和安全管理二者之間的辯證統(tǒng)一關(guān)系,才能對(duì)醫(yī)院檔案安全管理有更加清晰的認(rèn)識(shí)。風(fēng)險(xiǎn)管理作為安全管理的核心內(nèi)容,貫穿于安全管理的全過(guò)程。應(yīng)用風(fēng)險(xiǎn)管理理論對(duì)醫(yī)院檔案安全管理體系進(jìn)行評(píng)估分析,針對(duì)結(jié)論采取針對(duì)性措施,對(duì)于確保檔案資料作用的充分發(fā)揮具有極為重要的保障作用。
風(fēng)險(xiǎn)管理與檔案安全之間的關(guān)系
“安全”的基本內(nèi)涵是沒(méi)有危險(xiǎn)、沒(méi)有損失、沒(méi)有威脅。“風(fēng)險(xiǎn)”主要內(nèi)涵為危險(xiǎn)、傷害以及遭受損失的可能性,二者之間具有極為密切的關(guān)系。但是,風(fēng)險(xiǎn)并非意味著不安全。“風(fēng)險(xiǎn)”重點(diǎn)強(qiáng)調(diào)“可能性”,其具體含義為可能引起或者不會(huì)引起安全問(wèn)題,風(fēng)險(xiǎn)不是絕對(duì)的。“風(fēng)險(xiǎn)”同時(shí)具有威脅與機(jī)會(huì)的雙重含義,其中的威脅是消極的,而機(jī)會(huì)則是積極的。此處的威脅不同于傳統(tǒng)含義的威脅,其關(guān)鍵點(diǎn)在于如何平衡安全、成本和效率,如何將威脅轉(zhuǎn)換為機(jī)會(huì)。在醫(yī)院的檔案管理中,盡管電子檔案更加便捷、易于管理,但其所存在的風(fēng)險(xiǎn)遠(yuǎn)遠(yuǎn)大于紙質(zhì)檔案的風(fēng)險(xiǎn),可是,不能由于這種風(fēng)險(xiǎn)的存在就不再采納電子檔案。
風(fēng)險(xiǎn)管理的基本內(nèi)容為對(duì)可能遇到的風(fēng)險(xiǎn)情況全過(guò)程進(jìn)行計(jì)劃、識(shí)別、評(píng)估、應(yīng)對(duì)、監(jiān)控等。對(duì)風(fēng)險(xiǎn)大小的正確識(shí)別,必須依靠準(zhǔn)確的風(fēng)險(xiǎn)評(píng)估。進(jìn)行評(píng)估后,再采取對(duì)應(yīng)而適當(dāng)?shù)目刂品绞剑瑢?duì)目標(biāo)風(fēng)險(xiǎn)進(jìn)行有效控制,根據(jù)實(shí)際情況制定針對(duì)性的信息安全管理方式,才可以確保將安全風(fēng)險(xiǎn)發(fā)生率降低到可控水平范圍內(nèi)。風(fēng)險(xiǎn)管理是安全管理的核心內(nèi)容,貫穿于安全管理的始終。風(fēng)險(xiǎn)管理具有雙重意義,既可指導(dǎo)安全管理,又能應(yīng)用于安全工作實(shí)踐。只有在正確地了解和認(rèn)識(shí)到存在的安全、風(fēng)險(xiǎn)后,才可以更加全面地、準(zhǔn)確地理解風(fēng)險(xiǎn)管理,才可以從安全風(fēng)險(xiǎn)的角度出發(fā)制定出合理而完善的決策,正確開(kāi)展安全體系建設(shè)以及安全管理投資等。以風(fēng)險(xiǎn)管理的視角對(duì)安全管理進(jìn)行透視,必須始終堅(jiān)持將風(fēng)險(xiǎn)管理貫穿于安全管理體系。建成的風(fēng)險(xiǎn)管理安全管理體系并不表示可以完全消除安全風(fēng)險(xiǎn),但這種體系的完全實(shí)施,將可以確保安全風(fēng)險(xiǎn)盡量減少到最低水平,最終實(shí)現(xiàn)安全風(fēng)險(xiǎn)、安全成本與安全效率之間的有效平衡。
檔案安全風(fēng)險(xiǎn)評(píng)估的必要性和作用
醫(yī)院的檔案管理與其他行業(yè)領(lǐng)域的檔案管理工作一樣,存在著較大的安全隱患問(wèn)題,這些安全隱患成為誘發(fā)檔案安全事故的潛在威脅。加之檔案管理工作人員的基本素質(zhì)與業(yè)務(wù)素養(yǎng)存在著較大的差異,其認(rèn)識(shí)上表現(xiàn)為不一致性。①不少檔案管理部門(mén)以及檔案管理人員尚未形成風(fēng)險(xiǎn)管理意識(shí)。工作人員期望實(shí)現(xiàn)檔案的絕對(duì)安全,但實(shí)際上絕對(duì)安全是不存在的。即便是對(duì)隱患進(jìn)行認(rèn)真排查或?qū)︼L(fēng)險(xiǎn)進(jìn)行有效控制,都只能實(shí)現(xiàn)檔案的相對(duì)安全,隨著環(huán)境的變化,其安全問(wèn)題依然存在。和檔案資料安全的相對(duì)性相比,檔案資料的風(fēng)險(xiǎn)卻表現(xiàn)為絕對(duì)性,不管采用何種方法進(jìn)行控制預(yù)防,風(fēng)險(xiǎn)始終一直存在。正是由于上述關(guān)系,檔案管理部門(mén)以及工作人員必須牢固樹(shù)立對(duì)檔案安全以及風(fēng)險(xiǎn)管理和控制的正確意識(shí),始終緊繃安全這根弦,一直致力于檔案安全管理。②部分檔案管理工作人員的風(fēng)險(xiǎn)意識(shí)比較淡薄,其麻痹思想嚴(yán)重。在工作過(guò)程中,存在僥幸心理,自己認(rèn)為不會(huì)出問(wèn)題。③部分檔案管理人員沒(méi)有對(duì)檔案工作的重要性引起足夠的重視。檔案資料具有保密性、完整性、實(shí)用性以及真實(shí)性,其業(yè)務(wù)內(nèi)容相對(duì)復(fù)雜。因此,要始終堅(jiān)持形成檔案安全風(fēng)險(xiǎn)評(píng)估機(jī)制,且努力將這一機(jī)制認(rèn)真貫徹實(shí)施。
開(kāi)展檔案安全風(fēng)險(xiǎn)評(píng)估,能夠幫助檔案管理工作人員對(duì)檔案管理中存在的全隱患和問(wèn)題進(jìn)行及時(shí)的排查,排查后,才能確保對(duì)安全隱患進(jìn)行排除。及時(shí)進(jìn)行安全隱患的排查,雖然不能徹底避免安全事故,但可以有效降低安全事故的發(fā)生率。開(kāi)展安全風(fēng)險(xiǎn)評(píng)估,有助于檔案工作人員在提升檔案資料安全性的同時(shí)進(jìn)一步熟悉基本情況,做到心中有數(shù)。進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,能夠促進(jìn)檔案管理工作人員根據(jù)相應(yīng)的規(guī)定制定出具有針對(duì)性的檔案管理評(píng)估標(biāo)準(zhǔn),進(jìn)一步提升檔案管理的水平。
摘 要 隨著信息技術(shù)的迅速發(fā)展,社會(huì)各領(lǐng)域?qū)π畔⒓夹g(shù)的依賴(lài)程度也越來(lái)越高,因此采用電子檔案進(jìn)行各種信息的管理成為企事業(yè)單位檔案管理的趨勢(shì)。本文對(duì)目前電子檔案管理所存在的問(wèn)題進(jìn)行了分析,同時(shí)針對(duì)存在的缺陷與不足提出了幾點(diǎn)看法。
關(guān)鍵詞 電子檔案 檔案管理 檔案利用
電子檔案是指計(jì)算機(jī)硬盤(pán)、服務(wù)器硬盤(pán)等硬件信息存儲(chǔ)設(shè)備進(jìn)行存儲(chǔ)的,與傳統(tǒng)的紙張所記錄的信息相匹配,兩者之間完全相同的圖片、文字等信息的集合。檔案管理人員必須清醒的認(rèn)識(shí)到,電子檔案與傳統(tǒng)的紙質(zhì)的檔案存在很大的差別,必須采用與其完全不同的方式進(jìn)行管理,以確保檔案的真實(shí)性、完整性和安全性等。
一、電子檔案的管理現(xiàn)狀
長(zhǎng)期以來(lái)社會(huì)各領(lǐng)域都是采用紙質(zhì)檔案,但是隨著計(jì)算機(jī)信息技術(shù)的發(fā)展,電子檔案逐漸成為現(xiàn)階段各領(lǐng)域檔案管理的主要方式。但是由于電子檔案剛剛興起,現(xiàn)階段相關(guān)技術(shù)和管理理念都不夠成熟,所以在電子檔案的使用過(guò)程中仍然存在很多的問(wèn)題。
盡管電子檔案技術(shù)的使用和管理存在各種各樣的問(wèn)題,但是為了能夠解決傳統(tǒng)的紙質(zhì)檔案數(shù)量極大、占用空間多、非常容易損壞和丟失的問(wèn)題,迫切需要使用電子檔案來(lái)解決紙質(zhì)檔案管理中存在的問(wèn)題。雖然以后很多的企事業(yè)單位開(kāi)始嘗試使用電子檔案來(lái)保存相關(guān)信息,但是由于缺少專(zhuān)業(yè)的電子檔案管理的技術(shù),現(xiàn)階段這些企事業(yè)單位電子檔案管理的信息化程度很低,已經(jīng)無(wú)法滿(mǎn)足當(dāng)前的需求。為了解決此問(wèn)題,電子檔案管理相關(guān)技術(shù)的推廣與培訓(xùn)已經(jīng)刻不容緩。
二、電子檔案的管理安全
隨著電子檔案的逐漸普及,其安全性已經(jīng)成為各個(gè)單位檔案管理部門(mén)所需面臨的又一挑戰(zhàn)。雖然信息技術(shù)發(fā)展進(jìn)一步深化,但是由于電子檔案管理理念、方式方法等各不相同,也將導(dǎo)致出現(xiàn)各種各樣的問(wèn)題。如何確保電子檔案信息的完整性、真實(shí)性和保密性等是確保檔案信息有效利用的前提。
企業(yè)、單位檔案管理部門(mén)必須對(duì)其檔案管理人員進(jìn)行嚴(yán)格的培訓(xùn),每位管理員都必須嚴(yán)格執(zhí)行檔案管理的各項(xiàng)規(guī)章制度,任何人都不能夠違反規(guī)章制度查看檔案信息。于此同時(shí),檔案管理部門(mén)必須嚴(yán)格控制相關(guān)人員的檔案查詢(xún)權(quán)限,以及相關(guān)紙質(zhì)檔案實(shí)體的管理。只有在確保使用者不會(huì)破壞檔案信息,并且能夠?qū)n案信息嚴(yán)格保密的情況下才能夠進(jìn)行相關(guān)信息的查詢(xún)檢索。
檔案管理部門(mén)必須能夠及時(shí)察覺(jué)并消除任何存在的威脅到檔案安全性的問(wèn)題。例如在企業(yè)的檔案管理系統(tǒng)定期維護(hù)期間,檔案管理部門(mén)必須能夠意識(shí)到所存在的安全隱患,積極采取相應(yīng)的解決方式。同時(shí),為了防止不法黑客份子的惡意攻擊所導(dǎo)致的電子檔案信息丟失或損壞,檔案管理部門(mén)必須實(shí)時(shí)備份相關(guān)信息。不管在電子檔案的管理過(guò)程中遇到何種問(wèn)題,電子檔案管理人員必須時(shí)刻保持清醒的頭腦,積極采取相應(yīng)的解決措施,爭(zhēng)取避免損失或?qū)p失降到最低。
三、電子檔案的利用
檔案的保存是為了以后工作和研究提供參考,各企事業(yè)單位檔案管理部門(mén)怎樣才能夠提高電子檔案的利用率,能夠真正的發(fā)揮其作用和優(yōu)勢(shì),增強(qiáng)人們對(duì)電子檔案的了解與認(rèn)識(shí),進(jìn)而促進(jìn)電子檔案的進(jìn)一步發(fā)展。電子檔案具有查詢(xún)快捷、存儲(chǔ)方便以及所占空間有限等特點(diǎn),所以電子檔案的利用也應(yīng)該已信息技術(shù)為平臺(tái)才能夠充分體現(xiàn)其優(yōu)勢(shì)。因此,電子檔案的利用大致可以分為以下幾個(gè)方面:
(一)電子檔案復(fù)制
電子檔案復(fù)制,可以向電子檔案使用者提供其全部信息,從而保證用戶(hù)所用信息的真實(shí)性、有效性和權(quán)威性等。檔案管理部門(mén)可以在向電子檔案使用者提供通用的標(biāo)準(zhǔn)文檔格式,以方便用戶(hù)的查看。若電子檔案使用者不具備相應(yīng)的軟件、硬件平臺(tái)時(shí),檔案管理人員可以為其提供紙質(zhì)的相關(guān)材料供其參考。
(二)利用網(wǎng)絡(luò)傳輸
在一些時(shí)候人們對(duì)相關(guān)電子檔案信息的需求時(shí)間緊迫,而又不能夠親自到檔案管理部門(mén)申請(qǐng),這種情況下電子檔案管理部門(mén)可以通過(guò)網(wǎng)絡(luò)將電子檔案發(fā)送到其網(wǎng)盤(pán)、郵箱等網(wǎng)絡(luò)文件存儲(chǔ)工具中。利用網(wǎng)絡(luò)傳輸可以實(shí)現(xiàn)電子檔案信息利用的最大化,同時(shí)也可以使各單位檔案管理部門(mén)之間相關(guān)信息的共享。
(三)聯(lián)機(jī)檢索
各個(gè)企事業(yè)電子檔案管理部門(mén)可以可以在確保檔案安全性的前提下,對(duì)可靠的用戶(hù)提供聯(lián)機(jī)檢索,即由超級(jí)用戶(hù)管理員給電子檔案使用者開(kāi)通一個(gè)帶有權(quán)限限制的檢索賬戶(hù),可以在保證其對(duì)企業(yè)檔案的無(wú)損害的訪(fǎng)問(wèn)。電子檔案管理部門(mén)須在其完成相關(guān)信息的查詢(xún)之后,將所提供的賬戶(hù)刪除或禁用。
四、提高電子檔案管理安全和利用的對(duì)策
由于電子檔案獨(dú)特的特點(diǎn),各企事業(yè)單位必須加強(qiáng)電子檔案的管理。電子檔案管理部門(mén)必須針對(duì)檔案的管理和利用各個(gè)環(huán)節(jié)提出相應(yīng)的規(guī)章制度、保護(hù)措施和使用規(guī)范等。必須根據(jù)檔案的密級(jí)制定相關(guān)的查閱制度,嚴(yán)格根據(jù)相關(guān)規(guī)定審核查閱者的資格。當(dāng)有人需要聯(lián)機(jī)檢索電子檔案時(shí)要嚴(yán)格審核其身份信息,防止不法分子竊取檔案。
(一)用戶(hù)權(quán)限審核
在電子檔案使用過(guò)程中可以根據(jù)其所處的崗位、級(jí)別等確定賦予的使用權(quán)限,并按照審批手續(xù)進(jìn)行系統(tǒng)用戶(hù)注冊(cè)。同時(shí)系統(tǒng)在用戶(hù)登錄之后,能夠根據(jù)其所用賬戶(hù)信息判定使用者的身份的合法性及相關(guān)操作權(quán)限。使用者在登錄過(guò)程中的操作超出權(quán)限范圍時(shí),系統(tǒng)應(yīng)能夠拒絕其請(qǐng)求并及時(shí)給予警告。在電子檔案拷貝文件使用的過(guò)程中也應(yīng)嚴(yán)格遵循相關(guān)規(guī)定,并確保在使用后能夠被及時(shí)的收回或銷(xiāo)毀。
(二)增強(qiáng)檔案管理人員的安全意識(shí)
由于電子檔案的提供利用方式各種各樣和所依賴(lài)的技術(shù)的多重化,導(dǎo)致電子檔案管理和利用工作的復(fù)雜化。正因如此,各企事業(yè)單位必須增強(qiáng)電子檔案管理人員的安全性意識(shí),使其充分認(rèn)識(shí)的檔案管理工作的重要性,最終不但能夠確保電子檔案被最大限度的利用,還能夠有效的保護(hù)電子檔案信息不會(huì)被泄露或損壞。無(wú)論如何,電子檔案管理部門(mén)必須提高檔案管理人員的自身素質(zhì),確保其能夠?qū)ぷ髫?fù)責(zé),時(shí)刻保持一絲不茍的工作態(tài)度,這也是電子檔案管理工作中的重中之重。
(三)完善制度、整合資源
要對(duì)現(xiàn)有的檔案使用制度進(jìn)行進(jìn)一步的完善,建立嚴(yán)格的檔案訪(fǎng)問(wèn)權(quán)限審核機(jī)制,使用電子檔案必須經(jīng)過(guò)主管部門(mén)的批準(zhǔn)。同時(shí)檔案管理部門(mén)要注重相關(guān)檔案信息的收集,并對(duì)收集的檔案信息進(jìn)行采編處理以補(bǔ)充檔案庫(kù)資源,最大限度的滿(mǎn)足使用者的需求。
五、總結(jié)
電子檔案已經(jīng)成為當(dāng)前社會(huì)檔案管理的發(fā)展趨勢(shì),它與快速發(fā)展的計(jì)算機(jī)信息技術(shù)相適應(yīng)。信息技術(shù)的使用也使得電子檔案的數(shù)量迅速增加,如何有效的管理和利用電子檔案是當(dāng)前人們所面臨的又一問(wèn)題。電子檔案管理部門(mén)應(yīng)該在大力推行電子檔案的同時(shí),應(yīng)該對(duì)檔案管理人員進(jìn)行相關(guān)技術(shù)、法律法規(guī)的培訓(xùn),確保其在檔案管理工作中能夠盡職盡責(zé)、嚴(yán)格保密等。
參考文獻(xiàn):
[1] 黃昌瑛.電子檔案信息安全保障策略研究[D].福州:福建師范大學(xué),2007:1-2.
[2] 江微.淺談電子檔案的保管與利用[J].辦公自動(dòng)化, 2010(6):19-20.
[3] 董秀梅.電子檔案的保管與利用[J].黑龍江檔案,2009(2):60-61.
[4] 李煥軍,李聯(lián).談?wù)勲娮訖n案的保管問(wèn)題[J].蘭臺(tái)世界,2002(6): 23-24.
關(guān)鍵詞:數(shù)據(jù)時(shí)代;檔案;信息安全;管理;分析
隨著檔案數(shù)量的不斷增多,紙質(zhì)檔案的利用率大大縮減,計(jì)算機(jī),網(wǎng)盤(pán),網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的應(yīng)用方便了數(shù)據(jù)的錄入及查詢(xún),面對(duì)越來(lái)越龐大的數(shù)據(jù)庫(kù),雖然也根據(jù)社會(huì)的需要進(jìn)行合理的整合,但其安全問(wèn)題卻存在很多隱患,進(jìn)步帶來(lái)的。
1 “大數(shù)據(jù)”時(shí)代有關(guān)檔案信息安全問(wèn)題概述
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全不穩(wěn)定問(wèn)題
計(jì)算機(jī)是人們?nèi)粘I钪卸紩?huì)使用的一樣工具,起著幫助人們學(xué)習(xí)娛樂(lè)和生活的作用,但它的安全性一直都不能得到保證,而大數(shù)據(jù)時(shí)代,數(shù)據(jù)的傳輸、數(shù)據(jù)的儲(chǔ)存、數(shù)據(jù)的查閱都離不開(kāi)計(jì)算機(jī),這樣就給檔案的信息安全帶來(lái)了隱患,雖然現(xiàn)代計(jì)算機(jī)和網(wǎng)絡(luò)不斷的在進(jìn)步,但依然存在很多安全問(wèn)題,因?yàn)榫W(wǎng)絡(luò)環(huán)境錯(cuò)綜復(fù)雜,計(jì)算機(jī)的硬件雖然及時(shí)更新,但也抵擋不住網(wǎng)絡(luò)上的人為攻擊,比如黑客和一些不法分子,利用病毒的入侵獲取檔案資源和各種信息數(shù)據(jù),給檔案資料庫(kù)帶來(lái)嚴(yán)重的損失,導(dǎo)致檔案資源被泄露,網(wǎng)絡(luò)管理系統(tǒng)崩潰的現(xiàn)象。
1.2 信息存儲(chǔ)安全問(wèn)題
在改變傳統(tǒng)檔案儲(chǔ)存的紙質(zhì)結(jié)構(gòu)后,我們使用最多的就是電腦磁盤(pán),光盤(pán),硬盤(pán)儲(chǔ)存,雖然給信息的儲(chǔ)存帶來(lái)方便,提高了檔案的便攜性,但是和紙張對(duì)比說(shuō),電子產(chǎn)品的壽命并不是永久的,它有一定的磨損率,在耐用性上面也不是很樂(lè)觀(guān),對(duì)儲(chǔ)存的環(huán)境要求也相當(dāng)?shù)母撸诓贿m的環(huán)境中,有時(shí)候一杯水,或者一次磕碰都會(huì)帶來(lái)不可挽回的數(shù)據(jù)損失,如今科技發(fā)展快,生產(chǎn)計(jì)算機(jī)的商家因?yàn)楦?jìng)爭(zhēng)關(guān)系,幾乎每天都在有所變化,我們固有的檔案資料儲(chǔ)存框架格式在計(jì)算機(jī)新科技的不斷更新中,可能會(huì)失效無(wú)法操作更改,數(shù)據(jù)庫(kù)的升級(jí)跟不上計(jì)算機(jī)的腳步,導(dǎo)致很多檔案的信息變成亂碼、破損甚至丟失。
1.3 非法訪(fǎng)問(wèn)問(wèn)題
從前的檔案安全管理,因?yàn)槭菣n案的實(shí)體性,只需要提防有不法分子偷偷進(jìn)入檔案館竊取檔案信息資料,或嚴(yán)格規(guī)定檔案管理者提取檔案必須進(jìn)行登記和寫(xiě)清詳細(xì)情況便可,現(xiàn)在的檔案管理與網(wǎng)絡(luò)對(duì)接,網(wǎng)絡(luò)的范圍之大,背后的每個(gè)網(wǎng)民都可以使用其資源,用計(jì)算機(jī)進(jìn)行操作,非法訪(fǎng)問(wèn)數(shù)不勝數(shù),網(wǎng)絡(luò)上的不法分子通過(guò)網(wǎng)絡(luò)對(duì)檔案資料庫(kù)進(jìn)行攻擊,從而竊取其中的檔案信息,有些重要的檔案信息也在其中不保,非法入侵的頻繁得手,究其原因,主要是因?yàn)楣芾砣藛T有些對(duì)計(jì)算機(jī)操作不熟練,電腦不安裝殺毒軟件,防火墻未開(kāi),管理系統(tǒng)的密碼過(guò)于簡(jiǎn)單,權(quán)限用戶(hù)的分配不合理,等諸多問(wèn)題。導(dǎo)致不法分子可以輕松攻破電子檔案數(shù)據(jù)庫(kù),隨意對(duì)其中的檔案資料進(jìn)行更改、竊取、閱讀,在防治非法訪(fǎng)問(wèn)的問(wèn)題上,也采取了辦法,但也都只是可以堅(jiān)持一段時(shí)間,不能長(zhǎng)遠(yuǎn)防治,防治在進(jìn)步,黑客等不法分子的手段也在跟著變化,目前我國(guó)對(duì)徹底抑制網(wǎng)絡(luò)攻擊還沒(méi)有研究出完全的辦法。
1.4 風(fēng)險(xiǎn)的種類(lèi)
1.4.1 自然環(huán)境風(fēng)險(xiǎn)。計(jì)算機(jī)機(jī)房不符合規(guī)范要求,存在環(huán)境風(fēng)險(xiǎn)因素。
1.4.2 硬件系統(tǒng)風(fēng)險(xiǎn)。網(wǎng)絡(luò)、服務(wù)器、客戶(hù)端、存儲(chǔ)設(shè)備等損壞、故障、老化風(fēng)險(xiǎn)。
1.4.3 應(yīng)用系統(tǒng)風(fēng)險(xiǎn)。應(yīng)用系統(tǒng)架構(gòu)、應(yīng)用系統(tǒng)功能、應(yīng)用系統(tǒng)性能等方面,不完備、設(shè)計(jì)存在缺陷。
2 提高“大數(shù)據(jù)”時(shí)代檔案信息安全的手段
2.1 制定目標(biāo),減少風(fēng)險(xiǎn)
在“大數(shù)據(jù)”時(shí)代,明確我們要運(yùn)用檔案來(lái)做什么,只有明確了目標(biāo),才能高效地進(jìn)行檔案管理,妥善保留有用的檔案信息,銷(xiāo)毀沒(méi)用的檔案信息,從而有效地節(jié)省查找檔案信息的時(shí)問(wèn)。確定了目標(biāo),才能把人力資源和時(shí)問(wèn)資源利用在有用的檔案信息的查找和管理上,以提高服務(wù)質(zhì)量。此外,還應(yīng)該把檔案信息安全分類(lèi)管理,可以將檔案信息管理安全分為檔案數(shù)據(jù)采集安全、檔案信息管理系統(tǒng)安全、檔案數(shù)據(jù)提供利用安全,設(shè)立專(zhuān)門(mén)的檔案部門(mén),安排專(zhuān)門(mén)的檔案人員負(fù)責(zé)各個(gè)檔案部分的管理工作,每個(gè)環(huán)節(jié)都設(shè)立問(wèn)責(zé)制,以提高檔案信息安全管理的質(zhì)量和效率;在“大數(shù)據(jù)”時(shí)代,由于數(shù)據(jù)內(nèi)容過(guò)于龐大,造成了檔案信息失真和不規(guī)律,一些錯(cuò)誤的信息參雜進(jìn)來(lái)使信息混亂,這對(duì)于檔案信息數(shù)據(jù)分析人員來(lái)說(shuō)無(wú)疑是一個(gè)很大的挑戰(zhàn),這就要求檔案信息數(shù)據(jù)分析人員在檢驗(yàn)和查詢(xún)時(shí)要注意信息的真實(shí)有效性。因此,在收集檔案大數(shù)據(jù)信息之后,檔案管理人員應(yīng)該積極進(jìn)行分析和效驗(yàn),成立不同的數(shù)據(jù)模型,將數(shù)據(jù)分類(lèi)存放,刪除不準(zhǔn)確的檔案信息,確保保管的檔案信息真實(shí)有效。
2.2 掌控“大數(shù)據(jù)”進(jìn)展,隨大數(shù)據(jù)的發(fā)展而發(fā)展
運(yùn)用“大數(shù)據(jù)”信息改變了各行各業(yè)的運(yùn)營(yíng)模式的同時(shí),也提高了工作效率。“大數(shù)據(jù)”時(shí)代的信息具備數(shù)據(jù)量大、運(yùn)作速度快、更新速度快的特點(diǎn),當(dāng)然還具備隨機(jī)性和復(fù)雜性,一般以文字、音頻、視頻為載體進(jìn)行儲(chǔ)存和傳播,但是很多文字、圖片、音頻、視頻會(huì)出現(xiàn)格式不符的問(wèn)題,這是一大挑戰(zhàn),信息的傳遞應(yīng)該更具便捷性。隨著人們對(duì)信息的處理工具要求更高,檔案信息應(yīng)該不斷借鑒“大數(shù)據(jù)”中非結(jié)構(gòu)化數(shù)據(jù)庫(kù)的處理方法,應(yīng)避免因?yàn)榉莾?nèi)容性問(wèn)題導(dǎo)致的檔案信息流失的現(xiàn)象。
2.3 建立檔案數(shù)據(jù)庫(kù),保證檔案信息安全
保障檔案信息安全的最重要內(nèi)容是完善信息數(shù)據(jù)庫(kù)的建設(shè),用戶(hù)通過(guò)網(wǎng)絡(luò)信息平臺(tái)進(jìn)行交流和溝通,在“大數(shù)據(jù)”時(shí)代,信息數(shù)據(jù)庫(kù)的信息內(nèi)容直接關(guān)系到檔案信息是否安全。由于檔案信息具有數(shù)量繁多、種類(lèi)繁多、構(gòu)造復(fù)雜等特點(diǎn),增加了建設(shè)檔案信息數(shù)據(jù)庫(kù)的難度,檔案管理人員對(duì)于數(shù)據(jù)庫(kù)的精準(zhǔn)篩查是保障數(shù)據(jù)庫(kù)準(zhǔn)確性、穩(wěn)定性和完整性的前提條件。此外,建立檔案數(shù)據(jù)中心也是保障檔案信息安全的必要手段,隨著檔案數(shù)據(jù)信息的累計(jì),檔案數(shù)據(jù)問(wèn)題的不斷涌現(xiàn),以往的檔案數(shù)據(jù)中心由于設(shè)備落后、空間狹小、監(jiān)控缺乏,己不足以支撐檔案數(shù)據(jù)信息的安全,因此,檔案數(shù)據(jù)中心的建立應(yīng)該以運(yùn)用現(xiàn)代化技術(shù)為標(biāo)準(zhǔn),以提供快速化、自動(dòng)化、管理集中化的服務(wù)。
結(jié)束語(yǔ)
檔案的信息安全工作,在大數(shù)據(jù)的時(shí)代下,顯得十分重要,檔案信息安全工作從不是一蹴而就的,它需要在多方面的下,長(zhǎng)久堅(jiān)持陣地,在管理工作上制定上完善的管理機(jī)制,工作人員在檔案的安全信息管理方面認(rèn)真負(fù)責(zé),只有這樣才能提高整體數(shù)據(jù)庫(kù)的管理,不能在出現(xiàn)安全問(wèn)題時(shí)才想到挽回,確保檔案信息安全的穩(wěn)步向上發(fā)展路線(xiàn),循序漸漸的完成,慢慢積累出安全問(wèn)題的對(duì)策,長(zhǎng)久的堅(jiān)持才能做到更好。
參考文獻(xiàn)
[1]陳洋華.檔案數(shù)據(jù)管理與信息分析管理[J].企業(yè)改革與管理,2015(23).
關(guān)鍵詞:檔案信息安全;數(shù)字化;管理
檔案信息的管理關(guān)系到整個(gè)部門(mén)、單位、行業(yè)甚至國(guó)家的信息安全問(wèn)題。目前,檔案信息的數(shù)字化管理模式已經(jīng)廣泛應(yīng)用于各行各業(yè)之中,這時(shí),數(shù)字化管理對(duì)檔案信息的安全保障系統(tǒng)是否完善成為數(shù)字化管理模式發(fā)展和完善自我的關(guān)鍵點(diǎn)。
一、采用數(shù)字化模式對(duì)檔案信息進(jìn)行安全管理的重要作用
隨著計(jì)算機(jī)管理技術(shù)、數(shù)字化管理技術(shù)的飛速發(fā)展和不斷革新,其功能不斷增強(qiáng),涉及領(lǐng)域不斷拓寬,計(jì)算機(jī)數(shù)字化管理技術(shù)逐漸融入人們生產(chǎn)生活以及各行各業(yè)之中,為行業(yè)內(nèi)的發(fā)展與創(chuàng)新創(chuàng)造了更多的可能性,為行業(yè)的整體發(fā)展鋪設(shè)了良好的平臺(tái);同時(shí),計(jì)算機(jī)數(shù)字化管理技術(shù)也為行業(yè)間的交流與鏈接提供了可能性。檔案信息是一個(gè)單位或企業(yè)非常重要的信息,是商業(yè)機(jī)密,其安全性必須得到保證,否則,企業(yè)的發(fā)展甚至生存都將受到嚴(yán)重影響。將數(shù)字化管理應(yīng)用于保障檔案信息安全中去,企業(yè)或單位的檔案信息安全將得到更加強(qiáng)有力的保證,而且,檔案信息的數(shù)字化管理模式是一種科學(xué)有效的管理體系,可以提升全體員工的積極性和參與程度。這樣,企業(yè)或單位的凝聚力將得以提升,工作效率也將隨之得到提高,企業(yè)或單位的發(fā)展與進(jìn)步將得到保證。
二、檔案信息存在的相關(guān)安全問(wèn)題
檔案信息的安全性受到多個(gè)方面的影響,例如自然環(huán)境方面的影響、技術(shù)方面的影響、管理方面的影響、國(guó)家政策方面的影響和社會(huì)形勢(shì)方面的影響等。
(一)計(jì)算機(jī)網(wǎng)絡(luò)引發(fā)的安全問(wèn)題
如今,大部分企業(yè)的數(shù)字化檔案信息管理都運(yùn)用計(jì)算機(jī)進(jìn)行運(yùn)行和維護(hù),企業(yè)所采用的計(jì)算機(jī)網(wǎng)絡(luò)一般為互聯(lián)網(wǎng)與局域網(wǎng)聯(lián)合使用,內(nèi)外聯(lián)系卻又相互分離和獨(dú)立。局域網(wǎng)系統(tǒng)之間、局域網(wǎng)相對(duì)于互聯(lián)網(wǎng)系統(tǒng)雖然屬于相互隔離狀態(tài)且設(shè)置了防衛(wèi)措施和相關(guān)系統(tǒng),但仍然不可避免會(huì)出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題。
(二)外來(lái)產(chǎn)品和技術(shù)所具有的安全問(wèn)題
我國(guó)的檔案信息管理系統(tǒng)相關(guān)技術(shù)、產(chǎn)品、系統(tǒng)等的發(fā)展較西方發(fā)達(dá)國(guó)家比較落后。因此,我國(guó)的檔案信息管理系統(tǒng)多為國(guó)外引進(jìn)產(chǎn)品,從軟硬件、應(yīng)用軟件、操作系統(tǒng)到數(shù)據(jù)庫(kù)大都是進(jìn)口產(chǎn)品。引入的產(chǎn)品未根據(jù)企業(yè)自身的實(shí)際情況進(jìn)行一定的改動(dòng)和調(diào)整,這將阻礙檔案信息管理系統(tǒng)發(fā)揮其正常作用,也將導(dǎo)致出現(xiàn)一些安全問(wèn)題。
(三)安全保障措施和系統(tǒng)不完善
隨著計(jì)算機(jī)在中國(guó)的普及,計(jì)算機(jī)安全技術(shù)也日益成熟和完善,各種防病毒、殺病毒、防黑客入侵;安全漏洞掃描、檢測(cè)和訪(fǎng)問(wèn)權(quán)限設(shè)置等技術(shù)正為計(jì)算機(jī)及網(wǎng)絡(luò)安全保駕護(hù)航。但是,這些產(chǎn)品的完善程度和規(guī)范程度還有待加強(qiáng),對(duì)于保障整個(gè)企業(yè)的檔案信息安全的重任來(lái)說(shuō),還有很大的發(fā)展進(jìn)取空間。不安全的網(wǎng)絡(luò)環(huán)境加之未完善的網(wǎng)絡(luò)安全保障系統(tǒng)的組合,使得數(shù)字化管理檔案信息的安全問(wèn)題頻出。
三、使數(shù)字化管理檔案信息趨向安全化的有效措施
(一)全面規(guī)劃?rùn)n案信息數(shù)字化安全管理
為提升數(shù)字化管理檔案信息的安全性,對(duì)數(shù)字化管理檔案信息活動(dòng)進(jìn)行全面規(guī)劃具有舉足輕重的作用。全面規(guī)劃就是在對(duì)數(shù)字化檔案信息安全性能進(jìn)行評(píng)估后,預(yù)測(cè)安全風(fēng)險(xiǎn),并綜合考慮自然因素和社會(huì)因素等盡快制定出規(guī)避或解決該風(fēng)險(xiǎn)的策劃和方案。這是一種有效的檔案信息安全保障方式,能夠使企業(yè)事先做好防范措施,做好應(yīng)對(duì)風(fēng)險(xiǎn)的準(zhǔn)備,以致在風(fēng)險(xiǎn)來(lái)臨時(shí)能夠快速應(yīng)對(duì)、從容不迫。企業(yè)所遭受的創(chuàng)傷也將因此減小到最輕。同時(shí),全面規(guī)劃?rùn)n案信息數(shù)字化安全管理,也能夠協(xié)調(diào)各部門(mén),加強(qiáng)部門(mén)之間的協(xié)作與交流,從而提升了企業(yè)的凝聚力,這對(duì)企業(yè)來(lái)說(shuō)彌足珍貴。
(二)實(shí)行信息訪(fǎng)問(wèn)及操作安全控制機(jī)制
對(duì)檔案信息系統(tǒng)的訪(fǎng)問(wèn)權(quán)限進(jìn)行控制是數(shù)字化檔案信息管理中常見(jiàn)的一種安全控制方法。它可以起到防止數(shù)字化管理中檔案信息被非法訪(fǎng)問(wèn)和利用的作用。訪(fǎng)問(wèn)控制機(jī)制由幾部分組成,各部分之間相互協(xié)調(diào)、共同作用。
1.檔案信息數(shù)字化系統(tǒng)的訪(fǎng)問(wèn)權(quán)限控制。通常,數(shù)字化檔案信息管理系統(tǒng)都設(shè)置有登錄界面,登陸者需輸入賬號(hào)、密碼和驗(yàn)證碼等信息進(jìn)行系統(tǒng)識(shí)別過(guò)程,其中若有任何一項(xiàng)不符合條件,該登陸者將無(wú)法進(jìn)入檔案管理系統(tǒng)。訪(fǎng)問(wèn)權(quán)限控制機(jī)制將能夠進(jìn)入系統(tǒng)與無(wú)訪(fǎng)問(wèn)權(quán)限的用戶(hù)進(jìn)行分類(lèi),這是信息安全系統(tǒng)控制機(jī)制的第一道防線(xiàn)。
2.檔案信息數(shù)字化系統(tǒng)的操作權(quán)限控制。檔案信息數(shù)字化系統(tǒng)的操作權(quán)限控制就是對(duì)不同用戶(hù)所能夠觀(guān)看的系統(tǒng)內(nèi)信息、所能操作執(zhí)行的系統(tǒng)內(nèi)文件、設(shè)備進(jìn)行分類(lèi)設(shè)置。例如:校園教務(wù)管理系統(tǒng)就對(duì)學(xué)生和管理員進(jìn)行了分類(lèi)設(shè)置,學(xué)生只擁有閱讀與復(fù)制檔案中某一個(gè)文件的權(quán)限,而管理員具有更改所有文件信息和限制學(xué)生登錄系統(tǒng)的權(quán)限。3.信息分類(lèi)和信息安全控制。在對(duì)檔案信息進(jìn)行數(shù)字化管理時(shí),管理人員應(yīng)將信息整合成不同文件、目錄,并為其設(shè)定訪(fǎng)問(wèn)屬性。不同用戶(hù)在對(duì)檔案信息進(jìn)行訪(fǎng)問(wèn)時(shí)對(duì)應(yīng)不同的訪(fǎng)問(wèn)信息控制表,用以在網(wǎng)絡(luò)系統(tǒng)內(nèi)部根據(jù)此控制程序進(jìn)行運(yùn)行。屬性可以控制用戶(hù)訪(fǎng)問(wèn)、復(fù)制、剪切、刪除該文件信息的權(quán)限,以保證檔案信息不被隨意篡改,防止用戶(hù)誤刪文件或信息導(dǎo)致系統(tǒng)出現(xiàn)問(wèn)題,影響檔案信息的真實(shí)準(zhǔn)確性,同時(shí)也對(duì)數(shù)字化檔案系統(tǒng)的安全性能造成負(fù)面影響。
(三)實(shí)行信息傳輸安全控制機(jī)制
1.進(jìn)行實(shí)施網(wǎng)絡(luò)監(jiān)測(cè)。數(shù)字化檔案信息管理系統(tǒng)的管理員應(yīng)對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)服務(wù)器進(jìn)行設(shè)置,使之記錄下用戶(hù)訪(fǎng)問(wèn)檔案信息系統(tǒng)的情況。對(duì)不正常訪(fǎng)問(wèn)情況,服務(wù)器應(yīng)及時(shí)進(jìn)行報(bào)警,使管理員能夠收到消息盡早做出維護(hù)工作和防范措施。如果有不法用戶(hù)試圖強(qiáng)行進(jìn)入系統(tǒng),服務(wù)器應(yīng)自動(dòng)記錄其嘗試次數(shù),當(dāng)?shù)竭_(dá)一定次數(shù)時(shí)將該賬戶(hù)鎖定。
2.對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)和端口進(jìn)行控制。為強(qiáng)化數(shù)字化檔案信息系統(tǒng)的安全性能,可以在網(wǎng)絡(luò)服務(wù)器端口應(yīng)用自動(dòng)回呼設(shè)備,加之靜默型調(diào)制解調(diào)器進(jìn)行保護(hù),且可以采用節(jié)點(diǎn)加密形式進(jìn)行身份識(shí)別。用戶(hù)在登錄系統(tǒng)時(shí)需要出示將能夠證實(shí)其身份的驗(yàn)證產(chǎn)品,例如:U盾、磁卡。安全秘鑰等,待系統(tǒng)對(duì)登錄信息和驗(yàn)證物進(jìn)行搭配與核實(shí)后方可進(jìn)入。這提升了安全指數(shù),增加了一些非法用戶(hù)破解用戶(hù)信息登入檔案管理系統(tǒng)的難度。
3.對(duì)檔案信息進(jìn)行加密處理。數(shù)字化檔案信息具有不完全公開(kāi)性的特點(diǎn),為了維護(hù)系統(tǒng)的這一特性,可以輔之以信息加密技術(shù)對(duì)檔案信息安全性能加分。對(duì)信息加密的方法多種多樣,信息加密后的嚴(yán)密程度取決于安全密鑰的長(zhǎng)度。對(duì)信息加密的方法使通過(guò)各種各樣的加密算法組合起來(lái)形成的,對(duì)信息加密的方法能夠滿(mǎn)足以小成本低代價(jià)提供高效用的安全保護(hù)功能的需求和目標(biāo)。
(四)數(shù)字化檔案信息管理員自身的信息安全控制
數(shù)字化檔案信息管理員是接觸檔案信息最全面的人員,也是具有更改、刪除、添加檔案信息權(quán)利的人員,是檔案信息的管理者、守護(hù)者,是檔案系統(tǒng)的運(yùn)行者,同時(shí)也是數(shù)字化檔案信息安全問(wèn)題的制造者。管理員自身的檔案信息安全意識(shí)和安全問(wèn)題處理能力都將對(duì)檔案信息以及系統(tǒng)造成直接影響。若管理員自身對(duì)相關(guān)法律法規(guī)概念不熟悉,對(duì)檔案信息管理的規(guī)范和標(biāo)準(zhǔn)等定義不清晰,將直接增加數(shù)字化檔案信息管理的安全風(fēng)險(xiǎn)系數(shù)。因此,應(yīng)定期對(duì)管理人員進(jìn)行專(zhuān)業(yè)技能培訓(xùn)和安全意識(shí)塑造,監(jiān)督管理員熟練掌握數(shù)字化檔案信息安全管理的相關(guān)內(nèi)容、要求和方法。綜上所述,在對(duì)檔案信息進(jìn)行數(shù)字化管理時(shí),保證檔案信息的安全是重中之重。因此,應(yīng)從多個(gè)方面進(jìn)行控制和預(yù)防,對(duì)出現(xiàn)的安全問(wèn)題進(jìn)行及時(shí)徹底且科學(xué)合理的解決。
參考文獻(xiàn)
[1]李旭,薛真真,黃湘武,張韜.企業(yè)數(shù)字化檔案信息安全管理研究[J].機(jī)電產(chǎn)品開(kāi)發(fā)與創(chuàng)新,2010,9(23):64-65.
關(guān)鍵詞:房屋安全健康檔案;GIS系統(tǒng)
中圖分類(lèi)號(hào):TP311.52 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 14-0074-01
一、房屋安全檔案系統(tǒng)建設(shè)的目的
房屋安全信息檔案管理系統(tǒng)主要是對(duì)房屋安全的檢查工作和房屋完損狀態(tài)和危險(xiǎn)房屋的管理。系統(tǒng)建設(shè)的目的主要是為了更好的完善房屋安全管理體制。通過(guò)建立房屋安全信息檔案管理系統(tǒng),可以監(jiān)控全市房屋的安全現(xiàn)狀,實(shí)現(xiàn)各種房屋改變用途及拆改結(jié)構(gòu)(增加荷載)行政審核業(yè)務(wù)管理、危險(xiǎn)房屋管理、房屋鑒定業(yè)務(wù)管理、房屋安全事故管理及檔案管理的信息現(xiàn)代化。還可通過(guò)房屋安全管理信息系統(tǒng),實(shí)現(xiàn)對(duì)房屋安全信息查詢(xún)、統(tǒng)計(jì)與分析及相關(guān)業(yè)務(wù)的數(shù)據(jù)上報(bào)。通過(guò)建立該系統(tǒng),可以對(duì)住宅用房、工業(yè)用房和公共房屋建筑及其附屬設(shè)施的安全定期進(jìn)行強(qiáng)制性“體檢”,特別是對(duì)學(xué)校、幼兒園、政府機(jī)關(guān)、影劇院、商場(chǎng)、醫(yī)院、體育場(chǎng)館、娛樂(lè)場(chǎng)所等人群聚集的公共房屋安全管理;促進(jìn)房地產(chǎn)行政主管部門(mén)定期組織房屋安全鑒定機(jī)構(gòu)等相關(guān)部門(mén),對(duì)這些房屋的安全狀況進(jìn)行普查和安全鑒定、防患于未然,有著十分重要的意義。
二、房屋安全信息檔案GIS模塊設(shè)計(jì)
地理信息系統(tǒng)是在計(jì)算機(jī)硬、軟件系統(tǒng)支持下,對(duì)整個(gè)或部分空間數(shù)據(jù)進(jìn)行采集、儲(chǔ)存、管理、運(yùn)算、分析、顯示和描述的技術(shù)系統(tǒng)。地理信息系統(tǒng)處理、管理的對(duì)象是多種地理空間實(shí)體數(shù)據(jù)及其關(guān)系,包括空間定位數(shù)據(jù)、圖形數(shù)據(jù)、遙感圖像數(shù)據(jù)、屬性數(shù)據(jù)等,用于分析和處理在一定地理區(qū)域內(nèi)分布的各種現(xiàn)象和過(guò)程,解決復(fù)雜的規(guī)劃、決策和管理問(wèn)題。系統(tǒng)底層是以數(shù)據(jù)庫(kù)為支撐的基礎(chǔ)數(shù)據(jù)層,主要用來(lái)對(duì)空間和非空間數(shù)據(jù)進(jìn)行存貯、訪(fǎng)問(wèn)和管理并為應(yīng)用系統(tǒng)提供數(shù)據(jù)服務(wù);中間為業(yè)務(wù)信息層,實(shí)現(xiàn)房屋層事務(wù)管理、決策支持、信息服務(wù)等應(yīng)用功能;頂端GIS平臺(tái)層,是針對(duì)不同用戶(hù)的應(yīng)用服務(wù)層,主要是應(yīng)用在針對(duì)房屋空間數(shù)據(jù)的管理、統(tǒng)計(jì)、分析中,提供空間數(shù)據(jù)的瀏覽、查詢(xún)、定位、疊加分析、緩沖區(qū)分析、大范圍統(tǒng)計(jì)、專(zhuān)題圖制作、數(shù)據(jù)服務(wù)等。通過(guò)對(duì)基礎(chǔ)地形圖形的選擇,可以查詢(xún)與圖形相關(guān)聯(lián)的房屋的安全屬性信息。
三、房屋的安全信息數(shù)據(jù)采集
房屋的信息采集主要包括以下方面:
1.房屋的地理位置選取主要建筑物、道路、河流作為控制點(diǎn)、線(xiàn),將整個(gè)城市分割成為大小不等的區(qū)域?qū)ζ溥M(jìn)行統(tǒng)一編號(hào)。這些點(diǎn)、線(xiàn)在GIS系統(tǒng)的矢量數(shù)據(jù)結(jié)構(gòu)中,即成為相應(yīng)的結(jié)點(diǎn)。區(qū)域特征由閉合鏈表示,線(xiàn)狀特征由開(kāi)鏈表示。這樣,就將全市房屋按不同的街區(qū)存放于GIS之中。每一街區(qū)按同樣方法繼續(xù)細(xì)分。對(duì)于規(guī)則的街區(qū),可以在兩垂直方向按一定的距離劃分為網(wǎng)格結(jié)構(gòu),每一網(wǎng)格代表一幢建筑物或完全相同的建筑;
2.房屋的幾何屬性在這一數(shù)據(jù)庫(kù)里,存放建筑面積、結(jié)構(gòu)形式、層數(shù)、高度、形狀、基礎(chǔ)、用地面積等反映房屋建筑空間形體的信息。對(duì)于重要的建筑物,需要存放主要的設(shè)計(jì)竣工資料、完工后的照片等;
3.房屋的歷史屬性、存放建成的年代、改擴(kuò)建和加固情況、用途改變等信息;
4.房屋的質(zhì)量屬性存放質(zhì)量評(píng)定的信息;
5.財(cái)產(chǎn)屬性;
6.人員居住信息;
7.防火信息如潛在的火源、防火通道、防火設(shè)施等信息。
通過(guò)GIS系統(tǒng)提供的空間對(duì)象語(yǔ)言,可以建立不同數(shù)據(jù)層之間的聯(lián)系。GIS系統(tǒng)具有很強(qiáng)的查詢(xún)功能,根據(jù)特征標(biāo)識(shí)符、專(zhuān)題屬性和幾何數(shù)據(jù)等關(guān)鍵碼可以進(jìn)行任何查詢(xún)。
建立房屋健康檔案體系要分步實(shí)施,但各個(gè)階段又不是獨(dú)立的,應(yīng)該根據(jù)其它部分的情況進(jìn)行實(shí)時(shí)更新。安全普查和監(jiān)測(cè)鑒定工作應(yīng)該伴隨著房屋的整個(gè)生命周期。
四、圖屬一體化功能
單純的安全信息檔案所產(chǎn)生的信息都是屬性數(shù)據(jù),沒(méi)有圖形信息。為了把日常產(chǎn)生的房屋安全數(shù)據(jù)得到充分利用,更直觀(guān)的顯示房屋安全健康的工作成果,可以和房產(chǎn)圖形GIS庫(kù)相結(jié)合,結(jié)合空間查詢(xún)、定位對(duì)房屋安全數(shù)據(jù)加以利用,為日后的查詢(xún)統(tǒng)計(jì)帶來(lái)很多的方便。可以通過(guò)該系統(tǒng)了解全市的房屋安全信息分布情況,只要在地圖上選擇房屋的安全等級(jí)參數(shù),不同的區(qū)域就可以以專(zhuān)題圖的形式展現(xiàn)出來(lái),點(diǎn)擊每幢房屋還將顯示房屋進(jìn)行安全鑒定過(guò)的基本信息。主要提供的服務(wù)如下:
房屋安全普查數(shù)據(jù)提取,可以采用GIS來(lái)提取城區(qū)內(nèi)不同類(lèi)別的房屋安全數(shù)據(jù);
能夠處理各類(lèi)房屋安全從數(shù)據(jù)采集到應(yīng)用的各過(guò)程計(jì)算機(jī)管理;
與其它部分實(shí)現(xiàn)數(shù)據(jù)交換與共享;
系統(tǒng)設(shè)置具有自動(dòng)提醒功能,治理措施包括各類(lèi)房屋的排險(xiǎn)、加固設(shè)計(jì)、房屋傾斜糾偏和地基加固等;
利用GIS技術(shù),展現(xiàn)危險(xiǎn)房屋數(shù)據(jù)專(zhuān)題圖和各種屬性數(shù)據(jù)統(tǒng)計(jì)分析圖,自動(dòng)按處市、區(qū)、縣、鄉(xiāng)、鎮(zhèn)、街道、辦事處、村等進(jìn)行分類(lèi)匯總,并統(tǒng)計(jì)出哪些房屋需要治理等;
危險(xiǎn)房屋的檔案管理及跟蹤管理危房的治理進(jìn)度;
對(duì)一些重要房屋進(jìn)行的變形監(jiān)測(cè)數(shù)據(jù)應(yīng)記錄,并根據(jù)監(jiān)測(cè)數(shù)據(jù)進(jìn)行安全鑒定、安全警告以便治理;
參考文獻(xiàn):
[關(guān)鍵詞]高校檔案管理;信息安全風(fēng)險(xiǎn);安全管理
新時(shí)期,網(wǎng)絡(luò)信息技術(shù)逐步成熟,各大高校檔案管理工作也逐步朝著現(xiàn)代化與信息化方向發(fā)展,高校檔案管理已經(jīng)由傳統(tǒng)的手工化逐步過(guò)渡到數(shù)字化。在各種現(xiàn)代化信息技術(shù)的支撐下,高校檔案資源得到了最大限度地開(kāi)發(fā)與利用,但同時(shí),檔案管理工作中存在的信息安全風(fēng)險(xiǎn)與問(wèn)題也越來(lái)越突出,若高校檔案信息安全無(wú)法得到保證,則可能引發(fā)巨大的損失。因此,必須加強(qiáng)高校檔案管理信息安全風(fēng)險(xiǎn)防范工作,確保檔案信息的安全性與可靠性。
1.高校檔案管理信息安全風(fēng)險(xiǎn)分析
1.1制度風(fēng)險(xiǎn)
當(dāng)前,在我國(guó)高校檔案管理工作信息化建設(shè)過(guò)程中,還沒(méi)有一套完整的法律法規(guī),用以確保數(shù)字化的高校檔案信息資源的安全性,只能利用計(jì)算機(jī)相關(guān)法律法規(guī),對(duì)檔案信息資源的安全性進(jìn)行維護(hù)。這就為許多不法分子帶來(lái)了可乘之機(jī),為了達(dá)到目的,對(duì)高校檔案信息進(jìn)行惡意竊取、攻擊和破壞,嚴(yán)重危害了高校檔案信息資源的安全性、完整性與可靠性。
1.2外來(lái)風(fēng)險(xiǎn)
高校檔案管理信息化、數(shù)字化與網(wǎng)絡(luò)化之后,黑客攻擊已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)管理的重大難題之一。1)計(jì)算機(jī)病毒。病毒被視為網(wǎng)絡(luò)最大危害之一,網(wǎng)絡(luò)所有終端與通道都可能遭到病毒的嚴(yán)重攻擊,如今,計(jì)算機(jī)病毒種類(lèi)越來(lái)越多,雖然,配套殺毒軟件也相應(yīng)問(wèn)世,但由于殺毒軟件相對(duì)滯后,因而網(wǎng)絡(luò)病毒依然肆虐,難以徹底清除,這樣極易導(dǎo)致高校檔案信息丟失;2)非法訪(fǎng)問(wèn)。無(wú)論對(duì)于內(nèi)部非法訪(fǎng)問(wèn),還是外部非法訪(fǎng)問(wèn),均有可能使網(wǎng)絡(luò)遭受非法篡改與攻擊,對(duì)檔案資源的安全造成威脅。
1.3物理安全風(fēng)險(xiǎn)
物理安全是指系統(tǒng)相關(guān)設(shè)備受到物理保護(hù),因而免于丟失,不受破壞。具體而言,指的是防止計(jì)算機(jī)設(shè)施以及媒體等免受諸如地震、火災(zāi)、水災(zāi)等災(zāi)害及人為操作失誤所造成的破壞。物理安全風(fēng)險(xiǎn)是指計(jì)算機(jī)設(shè)備及設(shè)施由于人為操作不當(dāng),導(dǎo)致設(shè)備損毀,受到地震、火災(zāi)、水災(zāi)、輻射、盜取、線(xiàn)路截獲等的破壞。
1.4管理風(fēng)險(xiǎn)
對(duì)于檔案管理人員而言,若保密意識(shí)不夠,責(zé)任感不強(qiáng),也會(huì)對(duì)檔案管理的安全性帶來(lái)直接影響。長(zhǎng)期以來(lái),不少高校并未對(duì)檔案管理工作給予足夠的重視,對(duì)于檔案資料的保密性認(rèn)識(shí)也十分薄弱,隨著檔案管理信息化建設(shè)步伐的逐步加快,管理人員還未跟上步伐,不少管理人員無(wú)意識(shí)中將檔案信息內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)或用戶(hù)賬號(hào)、口令等泄漏出去,再加上對(duì)于檔案機(jī)房管理不嚴(yán)格,導(dǎo)致不法分子有機(jī)可乘。
1.5信息安全評(píng)估風(fēng)險(xiǎn)
由于高校檔案管理信息安全評(píng)估起步較晚,因而仍存在不少風(fēng)險(xiǎn)和問(wèn)題,具體而言,主要體現(xiàn)在如下方面:
(1)管理層對(duì)于檔案信息安全評(píng)估的重要性缺乏足夠的認(rèn)識(shí),安全評(píng)估技術(shù)人員嚴(yán)重缺乏,與此同時(shí),高校檔案管理人員普遍缺乏安全風(fēng)險(xiǎn)意識(shí),安全評(píng)估水平普遍不高;
(2)安全風(fēng)險(xiǎn)評(píng)估流程及技術(shù)標(biāo)準(zhǔn)亟待完善。高校檔案管理安全風(fēng)險(xiǎn)評(píng)估工作不僅是一個(gè)管理過(guò)程,還是一個(gè)技術(shù)過(guò)程,需要以具體環(huán)境及情況為依據(jù),對(duì)工作流程及相關(guān)技術(shù)標(biāo)準(zhǔn)進(jìn)行科學(xué)地制訂,尤其是實(shí)際評(píng)估中的定性、定量方法及相互之間的關(guān)系與作用,都需要通過(guò)實(shí)踐摸索進(jìn)行進(jìn)一步完善;
(3)安全風(fēng)險(xiǎn)評(píng)估工具發(fā)展相對(duì)滯后。隨著檔案信息化管理漏洞地逐步增多,檔案信息安全所面臨的威脅也越來(lái)越多,因此,必須加強(qiáng)安全風(fēng)險(xiǎn)評(píng)估工具的研發(fā)力度。但當(dāng)前多數(shù)高校檔案管理人員,由于自身缺乏足夠的安全風(fēng)險(xiǎn)評(píng)估意識(shí)及技能,因而導(dǎo)致安全風(fēng)險(xiǎn)評(píng)估工具難以得到快速發(fā)展與有效利用。
2.高校檔案管理信息安全風(fēng)險(xiǎn)的防范措施分析
2.1構(gòu)建完善的檔案信息安全規(guī)章制度
為了有效確保高校檔案信息的安全性,高校檔案部門(mén)應(yīng)以國(guó)家檔案局所的信息化建設(shè)綱要為指導(dǎo),以自身具體情況為依據(jù),結(jié)合我國(guó)計(jì)算機(jī)相關(guān)法律法規(guī)的要求,制定同高校檔案管理工作相適應(yīng)的規(guī)章制度,用以確保高校檔案管理工作運(yùn)行過(guò)程的安全性與可靠性。同時(shí),我國(guó)應(yīng)針對(duì)高校檔案管理信息安全,盡快出臺(tái)相關(guān)法律法規(guī),以確保高校檔案管理工作有法可依。
2.2搞好基礎(chǔ)性工作,保障檔案信息的物理安全
針對(duì)高校檔案管理工作的現(xiàn)狀,應(yīng)扎實(shí)搞好基礎(chǔ)性工作,將檔案信息可能受到的泄密風(fēng)險(xiǎn)降至最低。一方面,對(duì)于系統(tǒng)安全性而言,在設(shè)備采購(gòu)過(guò)程中應(yīng)盡可能選則不同廠(chǎng)家型號(hào)不同的設(shè)備,以實(shí)現(xiàn)優(yōu)勢(shì)互補(bǔ);另一方面,為避免某網(wǎng)段的安全風(fēng)險(xiǎn)蔓延整個(gè)網(wǎng)絡(luò),應(yīng)進(jìn)行子網(wǎng)設(shè)置,采用分級(jí)及分段物理隔離方式,形成相應(yīng)的日志,并定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行掃描;此外,還應(yīng)注重對(duì)網(wǎng)絡(luò)信息范圍進(jìn)行控制,結(jié)合高校檔案信息安全的相關(guān)要求,對(duì)捐獻(xiàn)或寄存形式進(jìn)館的檔案資料及集體、個(gè)人檔案是否允許上網(wǎng)等保密問(wèn)題進(jìn)行充分考慮,應(yīng)將上網(wǎng)的檔案進(jìn)行安全級(jí)別的劃分,并予以加密,只有達(dá)到一定安全級(jí)別的用戶(hù),方可利用此檔案;同時(shí),還應(yīng)注重加快制定檔案信息安全響應(yīng)機(jī)制、檔案數(shù)據(jù)庫(kù)安全響應(yīng)機(jī)制、災(zāi)備數(shù)據(jù)恢復(fù)機(jī)制等。
2.3加強(qiáng)檔案管理隊(duì)伍的建設(shè)
為了切實(shí)搞好高校檔案信息安全管理工作,關(guān)鍵仍在于人。必須加強(qiáng)檔案管理隊(duì)伍的建設(shè)。一方面,應(yīng)加強(qiáng)管理人員思想素質(zhì)及業(yè)務(wù)水平建設(shè),要求各個(gè)管理人員都必須樹(shù)立強(qiáng)烈的責(zé)任感及良好的工作作風(fēng);應(yīng)針對(duì)檔案管理人員的具體工作,制定相應(yīng)的工作職責(zé)制度,將各項(xiàng)工作落實(shí)到個(gè)人,要求大家各司其職,不能逾越自身管理范圍,更不能借助職能之便輕易泄漏檔案機(jī)密;另一方面,高校應(yīng)定期組織管理人員進(jìn)行業(yè)務(wù)培訓(xùn),為他們提供足夠的學(xué)習(xí)機(jī)會(huì),如進(jìn)修、輪崗等學(xué)習(xí),以逐步提高管理人員的信息化技能,保障檔案信息資源的安全性;此外,高校還應(yīng)從政策及待遇方面出發(fā),制定完善的激勵(lì)制度,充分調(diào)動(dòng)檔案管理人員的工作積極性,為高校檔案安全管理提供全面的服務(wù)。
2.4搞好檔案安全風(fēng)險(xiǎn)評(píng)估工作
首先,應(yīng)加強(qiáng)高校檔案信息調(diào)研,盡快熟悉高校檔案管理組織的結(jié)構(gòu)及具體情況,針對(duì)組織戰(zhàn)略,業(yè)務(wù)類(lèi)型、目標(biāo)、流程,所依賴(lài)系統(tǒng)的基礎(chǔ)性建設(shè)及檔案安全需求等問(wèn)題,進(jìn)行全面調(diào)研與診斷;其次,應(yīng)注重搞好檔案信息資產(chǎn)識(shí)別工作,參照相關(guān)標(biāo)準(zhǔn)的要求,結(jié)合高校檔案管理組織的實(shí)際業(yè)務(wù)流程,對(duì)檔案管理系統(tǒng)IT資產(chǎn)予以識(shí)別,如軟硬件、信息收集、分類(lèi)、篩選、統(tǒng)計(jì)等,列出清單,對(duì)資產(chǎn)的重要性及業(yè)務(wù)信息流進(jìn)行全面分析,根據(jù)價(jià)值對(duì)檔案資產(chǎn)進(jìn)行分級(jí)標(biāo)識(shí);再次,搞好檔案信息安全風(fēng)險(xiǎn)分析工作,結(jié)合所列出的重要資產(chǎn)清單,對(duì)其所面臨的安全風(fēng)險(xiǎn)進(jìn)行全面分析,并對(duì)風(fēng)險(xiǎn)的嚴(yán)重程度進(jìn)行分類(lèi)標(biāo)識(shí)與處理;此外,應(yīng)加強(qiáng)檔案信息安全的脆弱性識(shí)別,針對(duì)重要資產(chǎn)所面臨的風(fēng)險(xiǎn)來(lái)源進(jìn)行分析,找出系統(tǒng)安全的薄弱環(huán)節(jié);最后,加強(qiáng)高校檔案信息安全風(fēng)險(xiǎn)評(píng)估工作,并制定相應(yīng)風(fēng)險(xiǎn)控制及防范計(jì)劃。
3.結(jié)束語(yǔ)
信息網(wǎng)絡(luò)技術(shù)的逐步發(fā)展和應(yīng)用,為高校檔案管理工作帶來(lái)了發(fā)展契機(jī),因此,必須加快轉(zhuǎn)變傳統(tǒng)管理模式,加強(qiáng)檔案管理信息安全風(fēng)險(xiǎn)防范工作,進(jìn)一步推動(dòng)高校檔案管理工作的信息化建設(shè),以保障高校檔案管理工作的持續(xù)發(fā)展與完善。
參考文獻(xiàn):
[1]吳紹忠.數(shù)字化檔案館信息安全風(fēng)險(xiǎn)評(píng)估[J].中國(guó)檔案,2011(06):157-158.
每一個(gè)學(xué)生的身體健康和生命安全與食品安全息息相關(guān),關(guān)系到每一個(gè)人、每一個(gè)家庭的切身利益。然而,校園食品安全事件層出不窮,直接危害了學(xué)生的生命安全。因此,加強(qiáng)學(xué)校食品安全檔案規(guī)范化管理,保證校園食品安全是當(dāng)務(wù)之急。
(一)學(xué)校食堂是容易導(dǎo)致食物中毒的場(chǎng)所。學(xué)校食堂是人流量很大的場(chǎng)所,每天承擔(dān)著成千上萬(wàn)名師生就餐,提供的食品是否安全直接關(guān)系到每一個(gè)師生的生命安全,也會(huì)影響著校園的穩(wěn)定。當(dāng)前校園中毒事件時(shí)有發(fā)生,歸根結(jié)底,中毒事件的背后就是監(jiān)管不力,沒(méi)有加強(qiáng)學(xué)校食品安全檔案規(guī)范化管理,保證校園食品安全。
(二)學(xué)校食堂是食品安全的高風(fēng)險(xiǎn)場(chǎng)所。學(xué)校食堂面向的人群是眾多的老師與學(xué)生,每天消耗的食材不計(jì)其數(shù),在購(gòu)買(mǎi)食材方面缺乏有效監(jiān)管,不能保證所購(gòu)買(mǎi)的食材質(zhì)量合格。其加工服務(wù)方式也多種多樣,這樣就容易發(fā)生食品安全事件,學(xué)校食堂成為了一個(gè)高風(fēng)險(xiǎn)場(chǎng)所。稍有不慎就會(huì)發(fā)生食品安全事件,釀成大錯(cuò)。
(三)學(xué)校食堂食品安全管理十分薄弱。隨著教育體制的不斷深化改革,學(xué)校后勤檔案管理也不斷規(guī)范化,但是許多學(xué)校并沒(méi)有投入大量的人力、物力、財(cái)力對(duì)食堂食品檔案管理進(jìn)行有效加強(qiáng)。許多學(xué)校食堂的設(shè)備仍然很陳舊,食堂工作人員食品安全意識(shí)淡薄,甚至沒(méi)有健康證。許多食堂只是以營(yíng)利為目的,完全不考慮食品安全問(wèn)題,一旦發(fā)生食品安全問(wèn)題,后果不堪設(shè)想。
二、加強(qiáng)學(xué)校食品安全檔案管理的策略
(一)加強(qiáng)校園食品安全知識(shí)的宣傳。(1)食品安全知識(shí)的普及。近年來(lái),全社會(huì)對(duì)食品安全的關(guān)注越來(lái)越密切,有些由于食品安全知識(shí)的缺乏,促使不法經(jīng)營(yíng)者有利可圖,在校園中對(duì)學(xué)生進(jìn)行食品安全教育非常重要,斬?cái)嗖环ㄉ特溤谛@中利益的源頭。首先可以印制一批校刊文書(shū),內(nèi)容具體到食品?碓吹刂貳⒅譜鞴?程、主要危害成分等,附一些非法食品的圖片,讓中小學(xué)生課后閱讀和家長(zhǎng)瀏覽。其次,教師在課堂上做相關(guān)宣傳,可利用多媒體檢索一些非法食品對(duì)身體的害處,并教給學(xué)生使用食品安全信息化系統(tǒng)進(jìn)行查詢(xún)。(2)管理人員培訓(xùn)。其次是對(duì)中小學(xué)校后勤部門(mén)工作人員食品安全知識(shí)的普及,可以對(duì)后勤工作人員進(jìn)行培訓(xùn),針對(duì)不同學(xué)校的具體情況,確定有效的培訓(xùn)內(nèi)容,使相關(guān)工作人員尤其是采購(gòu)人員熟練掌握相關(guān)食品安全知識(shí),可定期安排考核,提高管理人員的食品安全意識(shí),提升他們對(duì)食品檔案管理的水平。
(二)完善食品安全檔案管理制度。管理制度的建設(shè)是食品安全的保障,學(xué)校食品安全管理不僅僅是學(xué)校的事情,也應(yīng)該引起當(dāng)?shù)卣嚓P(guān)部門(mén)的高度關(guān)注,學(xué)校要以《食品安全法》為依據(jù),建立健全食品安全檔案管理制度,提高食品安全性,保障師生的切身利益。食品安全檔案管理制度的完善應(yīng)該多個(gè)方面進(jìn)行,包括食品的采購(gòu)、食品的加工、食品的存放、食品的檢測(cè)等。還要建立合理的安全評(píng)價(jià)體系,有效責(zé)任制度等。以此加強(qiáng)學(xué)校食品安全檔案規(guī)范化管理,保證校園食品安全。
(三)加強(qiáng)食品安全監(jiān)管檔案信息化建設(shè)。隨著信息技術(shù)的不斷發(fā)展,信息化已經(jīng)滲透到各行各業(yè),信息技術(shù)的普及推動(dòng)了社會(huì)的進(jìn)步與發(fā)展。檔案管理信息化建設(shè)也不斷加快,傳統(tǒng)的檔案管理設(shè)備及方法逐步被網(wǎng)絡(luò)化、系統(tǒng)化、數(shù)字化的信息技術(shù)所取代。學(xué)校食品檔案管理的信息化建設(shè)有利于推動(dòng)食品安全建設(shè),規(guī)范食品安全監(jiān)管制度。食品安全檔案信息化建設(shè)是時(shí)展的需求,是食堂高效運(yùn)轉(zhuǎn)的保障。
【關(guān)鍵詞】房屋建設(shè);安全問(wèn)題;不足;辦法
建筑施工現(xiàn)場(chǎng)的安全管理是一門(mén)綜合性很高的系統(tǒng)科學(xué),它也是企業(yè)安全管理的一項(xiàng)重要工作。我們都知道,在進(jìn)行建筑施工時(shí),相關(guān)專(zhuān)業(yè)太多,人員也非常復(fù)雜,對(duì)于工作,每個(gè)建筑工地都是高空工作和挖坑作業(yè)比較多,對(duì)于安全問(wèn)題來(lái)說(shuō)尤為重要,如果一旦忽視安全問(wèn)題,則很可能會(huì)釀成大禍,到那時(shí),企業(yè)、員工、政府、社會(huì)都將難以收拾,我們一定要保證我們建設(shè)具有中國(guó)特色的社會(huì)主義市場(chǎng)經(jīng)濟(jì)能夠順利進(jìn)行,對(duì)于建筑來(lái)說(shuō)比需要注意安全,因?yàn)檫@對(duì)于社會(huì)來(lái)說(shuō)意義重大。
1 我們還有那些不足在建筑建設(shè)現(xiàn)場(chǎng)
1.1 職工沒(méi)有資格證書(shū)就上崗
我們都知道在我們的建設(shè)工地,有好多個(gè)工種必須要有資格證書(shū)的,有證書(shū)才能進(jìn)場(chǎng)施工,但是,在我們的好多個(gè)工地依然存在無(wú)證上崗的現(xiàn)象,這些人根本就沒(méi)有國(guó)家出具的相關(guān)資格證書(shū)就上崗,就操作機(jī)械設(shè)備,進(jìn)行作業(yè),如果出了事故,對(duì)于施工單位和個(gè)人都是難以估計(jì)的災(zāi)難。我們知道,在建筑行業(yè),程序太復(fù)雜,一些機(jī)械操作等行業(yè)一定要有證書(shū),例如:電焊工、吊車(chē)工、挖掘機(jī)械工以及電工等等。
1.2 我們的監(jiān)督管理人員不負(fù)責(zé)任
在我國(guó),好多的建筑工地,我們的安全監(jiān)督人員不負(fù)責(zé)任。這些監(jiān)督人員在現(xiàn)場(chǎng)只是走走過(guò)場(chǎng),對(duì)于他們應(yīng)該監(jiān)督的事情不上心,疏于管理,及時(shí)看到問(wèn)題也只是表面上處理一下,根本就不進(jìn)行嚴(yán)格管理,不去按照規(guī)定去處理,他們的意識(shí)就是只要不影響質(zhì)量就行,根本沒(méi)有一個(gè)正確的心態(tài)。所以,在現(xiàn)實(shí)生活中,因?yàn)楸O(jiān)管不力造成的事故層出不窮,給企業(yè)和個(gè)人帶來(lái)無(wú)法彌補(bǔ)的損失。
1.3 沒(méi)有進(jìn)行到位的管理
我們進(jìn)行施工之前,對(duì)于安全監(jiān)督人員來(lái)說(shuō),必須要對(duì)整個(gè)工程的建設(shè)進(jìn)行安全評(píng)估,要依據(jù)我們的建設(shè)方案來(lái)制定我們的安全管理方案,必須做到既要質(zhì)量還要安全。但我們的現(xiàn)實(shí)卻是,我們的安全監(jiān)督部門(mén)對(duì)于安全管理落實(shí)根本就不到位,對(duì)于工地上的施工人員根本就不了解,還有就是對(duì)于我們建設(shè)當(dāng)中的一些不安全環(huán)節(jié)不能預(yù)見(jiàn),還有就是對(duì)于我們的安全人員的管理和控制太松懈,這樣就形成建設(shè)時(shí)安全低下,預(yù)防不力很容易造成事故,造成損失。
1.4 沒(méi)能夠把現(xiàn)場(chǎng)的安全措施做好
我們?cè)诮ㄔO(shè)時(shí),建設(shè)當(dāng)場(chǎng)經(jīng)常發(fā)生因?yàn)榉雷o(hù)設(shè)備不完善造成事故。對(duì)于我們工地的防護(hù)措施來(lái)說(shuō)一方面保護(hù)施工人員的安全,另一方面還能夠?qū)ζ渌艘材軌蚱鸬椒雷o(hù)作用。現(xiàn)實(shí)情況是,我們有很多工地防護(hù)措施不到位或者有些現(xiàn)場(chǎng)根本不安裝防護(hù)措施,肯定會(huì)造成安全事故,例如高空人員跌落等等,給企業(yè)和個(gè)人帶來(lái)不可彌補(bǔ)的損失。另外,在施工現(xiàn)場(chǎng)沒(méi)有安全警示標(biāo)志或安全警示標(biāo)志不足造成施工人員在行走、施工或者休息時(shí)出現(xiàn)意外傷亡,導(dǎo)致生命和財(cái)產(chǎn)的損失。
2 建筑施工現(xiàn)場(chǎng)安全管理工作的措施
2.1 建立合理的、科學(xué)的、法制安全管理體制
建筑施工安全工作得以實(shí)施的根本是具有完整的、科學(xué)的安全管理體制。安全管理體制對(duì)施工安全有著重要的意義,它不僅能夠保證施工的順利進(jìn)行,還能夠使安全管理人員更加明確自己的崗位職責(zé),崗位工作,工作任務(wù),保證管理在正確的方向上前行。好的安全管理體制,能夠提高安全管理意識(shí),把握安全管理工作的重要性,實(shí)施安全管理工作的有效內(nèi)容。提倡國(guó)家和行業(yè)的各項(xiàng)安全法律法規(guī),并落實(shí)到施工中。
2.2 嚴(yán)格審查特種作業(yè)人員的崗位證書(shū)
在安全生產(chǎn)中,特種人員的崗位證書(shū)是其工作能力的一種體現(xiàn),特種作業(yè)人員對(duì)施工有著重要的作用,他們?cè)谝欢ǔ潭壬贤苿?dòng)施工的順利進(jìn)行,保障施工質(zhì)量滿(mǎn)足設(shè)計(jì)要求和安全管理工作的正確執(zhí)行。特種作業(yè)人員具有特殊的技術(shù)要求,他們能夠勝任普通從業(yè)人員無(wú)法勝任的工作,對(duì)施工要求有著極大的幫助。嚴(yán)格審查特種作業(yè)人員證書(shū),不僅能夠保證施工質(zhì)量,推動(dòng)施工進(jìn)程,還能夠確保在崗人員安全問(wèn)題。所以,嚴(yán)格審查特種作業(yè)人員證書(shū)對(duì)建筑施工安全管理的意義重大。
2.3 必須要把施工現(xiàn)場(chǎng)的安全工作做好
我們?cè)诮ㄔO(shè)時(shí),對(duì)于施工現(xiàn)場(chǎng)的安全問(wèn)題至關(guān)重要,這個(gè)工作非常重要,他影響到我們整個(gè)工程能否順利進(jìn)行,還對(duì)人員的生命和財(cái)產(chǎn)起到保護(hù)作用,還關(guān)系到企業(yè)和單位的利益和效益問(wèn)題。建筑工地工種復(fù)雜,秩序亂,安全事情比較多,對(duì)于安全工作任務(wù)重,一絲忽略就可能造成重大的安全事故。我們要保證建筑工地安全,首先要保證安全員一定要了解建筑施工所有圖紙,還要正確把握建設(shè)程序,必須要逐一檢查每個(gè)建筑環(huán)節(jié),做到遇見(jiàn)隱患,提早預(yù)防,防止安全事故發(fā)生,保證建設(shè)安全進(jìn)行。
2.4 必須要對(duì)安全人員進(jìn)行系統(tǒng)教育
員工是企業(yè)發(fā)展的重要財(cái)富,高素質(zhì)的員工是推動(dòng)企業(yè)發(fā)展的重要?jiǎng)恿Γ胝嬲淖龊媒ㄖこ淌┕がF(xiàn)場(chǎng)的安全管理工作,就必須要對(duì)全體員工進(jìn)行系統(tǒng)安全教育,只有員工的整體安全意識(shí)和素質(zhì)提高了,才能把整個(gè)安全管理落到實(shí)處。在對(duì)廣大員工進(jìn)行安全教育時(shí),需要注意的是,我們的安全培養(yǎng)必須要以我國(guó)的相關(guān)法律為準(zhǔn)繩,它是對(duì)我們的一些沒(méi)有安全意識(shí)或者是一是太薄弱的安全從業(yè)人員的教育、培養(yǎng)和引導(dǎo)。我們的建筑工地上,我們進(jìn)行安全培訓(xùn),目的是讓我們的相關(guān)人員認(rèn)識(shí)到安全的重要性,是為了保護(hù)他們的生命安全。從而把我們施工當(dāng)中的安全意識(shí)體到一定高度上去。因此,我們必須做到人員進(jìn)場(chǎng),第一步就是安全教育,對(duì)他們進(jìn)行培訓(xùn),一定在干活前提高安全意識(shí),增強(qiáng)他們自身的安全素質(zhì)。一定要把所有的方案做好,對(duì)于培訓(xùn)要進(jìn)行記錄,對(duì)于我們的安檢工作要做記錄,例如,電工的檢查記錄等等。我們還要制定責(zé)任制度,要讓安全員簽訂責(zé)任書(shū),要求他們進(jìn)行安全交底,這樣做是提高他們的積極性,要求他們加強(qiáng)管理,保證工程的安全順利進(jìn)行。
3 實(shí)際意義
建筑物的施工現(xiàn)場(chǎng)的安全非常重要,它有非常重要的意義,主要表現(xiàn)在,一方面做好安全工作可以保證從業(yè)人員的財(cái)產(chǎn)和人身安全,另一方面還能夠讓施工人員提高安全施工意識(shí),還能夠增強(qiáng)從業(yè)人員的安全生產(chǎn)技能,保證建筑安全進(jìn)行。這樣一方面能夠保證單位的效益,另一方面對(duì)于個(gè)人的利益也能夠得到保證。